据安全公司securityaffairs报道,近期发现市面上有多款Android电视盒子内置了名为“Triada”的恶意软件,这些电视盒子通常没有品牌,或者以不同的名称销售,价格通常在海外低于50美元,折合人民币约365元。 在今年一月,安全研究员Daniel Milisic发现了一款名为T95的Android电视盒子,在出厂时已被感染恶意软件。多名其他研究人员也证实了这一发现。他们认为,市场上至少有74000台Android电视盒子可能受到相关安全问题的影响。 这些搭载木马的Android电视盒子称为“Bad Box”,其中一种固件后门基于Triada木马。Triada木马最初由卡巴斯基实验室的的研究人员于2016年首次发现,此前曾经出现在几款廉价的Android智能手机中。Triada的设计目的是实施金融诈骗,通常是劫持金融短信交易。 Triada木马最有趣的特征是其模块化架构,这在理论上赋予了它“广泛的能力”。 研究人员表示,普通用户无法删除这些搭载木马的电视盒子,因为木马位于设备固件的只读(ROM)分区中。由于木马位于只读区,普通用户无法从其产品中移除。由于BADBOX几乎完全影响价格较低的"非品牌"设备,研究团队建议用户在选择电视盒子时,应使用可信赖的品牌。